sudo iptables -I INPUT 5 -p tcp --dport 22 -j ACCEPT
sudo iptables -A PREROUTING -i ppp+ -p tcp --dport 8008 -j DNAT 192.168.0.100
ну и корректировочка небольшая, если вдруг параноя встрепенётся и захочет -P DROP в цепочке FORWARD
sudo iptables -A FORWARD -ppp+ -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -p tcp --dport 8008 -d 192.168.0.100 -j ACCEPT
Кстати, а Вы уверены в том, что именно делает правило
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
?
ЗЫ. С праздником, друзья